A、 IPv6地址构造是可汇聚的、层次化的地址结构,易于构造更大规模的扁平网络。
B、 IPv6中AH报头是用来确认IP信息包的可靠性和完整性的,ESP报头则是用来提供数据的加密封装。
C、 IPv6通过AH和ESP报头可以防止伪造消息伪造路由器,保证不受错误消息的侵害,从而有效防止对网络逻辑结构的攻击破坏。
D、 IPv6有本地子网地址和本地网络地址的概念。
答案:AC
A、 IPv6地址构造是可汇聚的、层次化的地址结构,易于构造更大规模的扁平网络。
B、 IPv6中AH报头是用来确认IP信息包的可靠性和完整性的,ESP报头则是用来提供数据的加密封装。
C、 IPv6通过AH和ESP报头可以防止伪造消息伪造路由器,保证不受错误消息的侵害,从而有效防止对网络逻辑结构的攻击破坏。
D、 IPv6有本地子网地址和本地网络地址的概念。
答案:AC
A. 动态路由的开销值
B. 接口的状态
C. VRRP备份组状态
D. VLAN的状态
A. 1-2-3-4
B. 3-2-1-4
C. 3-1-2-4
D. 1-3-2-4
A. NAT地址池地址与防火墙出接口地址一致
B. NAT地址池地址与防火墙出接口地址不在同一网段
C. NAT地址池地址与防火墙出接口地址在同一网段
D. 配置指定协议和端口的NAT Server并且NAT Server的公网地址和防火墙接口地址不在同一网段
A. HiSec Insight根据Payload信息熵、Payload长度、Payload相似性、重复、时间聚类、白名单过滤等特性进行综合判定
B. HiSec insight的PING隧道检测是对PING随道中的报文进行特征库匹配检测的
C. 通常防火墙是不会屏蔽ICMP协议的Ping数据报文
D. 黑客在利用ICMP协议通道进行攻击时,会将恶意IP流量封装进Ping数据包中,从而进行主机信息窥探或是执行攻击指令等危害操作
A. 针对IM行为,可以设置黑白名单,黑白名单和缺省动作的优先级关系为,黑名单>白名单>缺省动作
B. 在创建安全策略时,可以把应用行为控制配置文件同用户、时间段等对象结合起来,达到对不同用户、不同时间段的应用行为差异化管理的目的
C. 针对FTP行为,应用行文控制可以限制上传/下载文件的大小,但是无法对上传/下载行为单独进行控制
D. 针对HTTP行为,应用行为控制功能可以对POST和GET操作进行控制
A. DDoS
B. 畸形报文攻击
C. TCP端口扫描
D. 超大ICMP报文攻击
A. 防重放攻击
B. 机密性
C. 完整性校验
D. 不可否认性
A. 防火墙
B. EDR
C. VSCAN
D. DAS
A. 可盗取用户帐号密码
B. 可在用户IE浏览器地址栏处安装搜索工具条
C. 对被感染设备进行远程控制
D. 可对磁盘文件进行加密
A. 最小连接算法
B. 加权最小连接算法
C. 加权轮询算法
D. 简单轮询算法